Políticas de tag e AWS Organizations - AWS Organizations

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

Políticas de tag e AWS Organizations

As políticas de tags são um tipo de política AWS Organizations que pode ajudar você a padronizar as tags nos recursos das contas da sua organização. Para obter mais informações sobre políticas de tag, consulte Políticas de tag.

Use as informações a seguir para ajudá-lo a integrar as políticas de tags com AWS Organizations.

Entidades de serviço primárias usadas pelas funções vinculadas ao serviço

O Organizations interage com as tags anexadas aos seus recursos usando a entidade de serviço primária a seguir.

  • tagpolicies.tag.amazonaws.com

Habilitar o acesso confiável para políticas de tag

Você pode habilitar o acesso confiável ativando políticas de tags na organização ou usando o AWS Organizations console.

Importante

É altamente recomendável habilitar o acesso confiável habilitando políticas de tags. Isso permite que o Organizations realize as tarefas de configuração necessárias.

Você pode habilitar o acesso confiável para políticas de tag habilitando o tipo de política de tag no console do AWS Organizations . Para obter mais informações, consulte Habilitação de um tipo de política.

Você pode habilitar o acesso confiável usando o AWS Organizations console, executando um AWS CLI comando ou chamando uma API operação em um dos AWS SDKs.

AWS Management Console
Para habilitar o acesso ao serviço confiável usando o console do Organizations
  1. Faça login no console do AWS Organizations. Você deve entrar como IAM usuário, assumir uma IAM função ou entrar como usuário raiz (não recomendado) na conta de gerenciamento da organização.

  2. No painel de navegação, escolha Serviços.

  3. Escolha tag policies na lista de serviços.

  4. Escolha Enable trusted access (Habilitar acesso confiável).

  5. Na caixa de diálogo Habilitar acesso confiável para políticas de tag, digite enable para confirmar e escolha Habilitar acesso confiável.

  6. Se você for administrador de somente AWS Organizations, informe ao administrador das políticas de tags que agora ele pode habilitar esse serviço para funcionar a AWS Organizations partir do console de serviço.

AWS CLI, AWS API
Para habilitar o acesso a serviços confiáveis usando o OrganizationsCLI/SDK

Use os AWS CLI comandos ou API operações a seguir para habilitar o acesso confiável ao serviço:

  • AWS CLI: enable-aws-service-access

    Execute o comando a seguir para habilitar políticas de tags como um serviço confiável com Organizations.

    $ aws organizations enable-aws-service-access \ --service-principal tagpolicies.tag.amazonaws.com

    Esse comando não gera nenhuma saída quando é bem-sucedido.

  • AWS API: E nableAWSService Access

Desabilitar o acesso confiável com políticas de tag

Você pode desativar o acesso confiável às políticas de tags desativando o tipo de política de tags no AWS Organizations console. Para obter mais informações, consulte Desabilitar um tipo de política.